DarkSword iOS Exploit Kit: cosa può fare, cosa no – e perché non è un jailbreak

DarkSword iOS Exploit Kit: cosa può fare, cosa no – e perché non è un jailbreak

Il 18 marzo 2026, Google Threat Intelligence, iVerify e Lookout hanno reso pubblico un exploit kit per iOS chiamato DarkSword. Colpisce gli iPhone con iOS dalla versione 18.4 alla 18.7 – secondo le stime di iVerify, fino a 270 milioni di dispositivi nel mondo. Cinque giorni dopo, il codice completo dell’exploit è stato pubblicato su … Leggi tutto

Schwachstellenmanagement für Schweizer KMU: Warum es jetzt unverzichtbar ist

Cyberangriffe auf KMU nehmen zu – und viele Unternehmen wissen nicht einmal, welche Schwachstellen in ihrer IT-Infrastruktur existieren. Vulnerability Management schliesst diese Lücke systematisch. Warum Schwachstellenmanagement für KMU unverzichtbar ist Die Zeiten, in denen nur Grossunternehmen Ziel von Cyberattacken waren, sind vorbei. Automatisierte Angriffstools scannen das gesamte Internet nach verwundbaren Systemen – unabhängig von der … Leggi tutto

Test di penetrazione degli agenti AI: Proteggere l’intelligenza artificiale

Con l’integrazione crescente degli agenti AI nei processi aziendali critici, la sicurezza di questi sistemi è diventata fondamentale. Il test di penetrazione degli agenti AI è una pratica di sicurezza specializzata volta a identificare e rimediare le vulnerabilità e i difetti di sicurezza nei sistemi AI prima che possano essere sfruttati dagli attaccanti. Che cos’è … Leggi tutto

Verifiche di sicurezza per LLM, modelli di IA e agenti – guida completa

IntroduzioneLe tecnologie di intelligenza artificiale stanno avanzando rapidamente, e i modelli linguistici di grandi dimensioni (Large Language Models, LLM), gli agenti autonomi e altri sistemi di IA sono sempre più diffusi nelle aziende. Tuttavia, queste tecnologie portano con sé nuove sfide di sicurezza. Attacchi come l’injection di prompt, la manipolazione dei dati di training o … Leggi tutto

Come proteggere la mia PMI dagli attacchi informatici? Guida completa

IntroduzioneLa digitalizzazione offre alle piccole e medie imprese (PMI) opportunità senza precedenti, ma aumenta anche l’esposizione agli attacchi informatici. Molte PMI pensano di non essere interessanti per gli hacker, ma spesso possiedono dati sensibili dei clienti e fanno parte di catene di fornitura più grandi. Un attacco riuscito può interrompere l’operatività, compromettere la fiducia dei … Leggi tutto

Der Equifax Hack

An Umfang der gestohlenen Daten ist der Equifax Hack kaum zu überbieten – bis zu 143 Millionen persönliche Datensätze wie Namen, Sozialversicherungsnummern und andere Daten wurden über längere Zeit abgesaugt. Equifax hat eine Website aufgeschaltet – www.equifaxsecurity2017.com – auf der man testen können soll ob man von dem Hack betroffen ist. Anscheinend ist die Website (zumindest bisher) … Leggi tutto

Come posso proteggere il mio computer dagli hacker? Una guida pratica

Introduzione Per molte persone la sicurezza informatica sembra un argomento difficile, qualcosa che solo gli esperti possono capire. In realtà non è così complicato: chiunque può proteggere il proprio computer in modo efficace, semplicemente applicando alcune abitudini di base. Gli hacker il più delle volte sfruttano piccole disattenzioni quotidiane, come password deboli, sistemi non aggiornati … Leggi tutto

Articoli DORA 26 & 27: Requisiti principali e come Zerberos può aiutare

Introduzione La Digital Operational Resilience Act (DORA) è un regolamento dell’UE volto a rafforzare la resilienza operativa degli enti finanziari contro le interruzioni ICT. Tra le sue disposizioni, gli articoli 26 e 27 stabiliscono requisiti specifici per i test avanzati delle funzioni critiche e per le qualifiche dei team di test. Articolo 26: Test avanzati guidati dalle minacce … Leggi tutto

Aspetti di sicurezza IT per un accordo di utilizzo IT per i dipendenti in Svizzera

I dipendenti ricevono spesso laptop aziendali, smartphone e accesso alla rete interna. Un accordo sull’uso dell’IT chiarisce le responsabilità e protegge sia l’azienda che il personale. Protezione dei dati: i dati di clienti, fornitori e colleghi devono essere trattati in modo confidenziale. L’accordo dovrebbe fare riferimento alla Legge svizzera sulla protezione dei dati (DSG) e, … Leggi tutto

I 10 principali rischi di sicurezza API OWASP 2023 spiegati

Le API sono la spina dorsale di molte applicazioni moderne. Consentono a servizi diversi di comunicare tra loro e scambiarsi dati, ma ogni endpoint API rappresenta anche una potenziale superficie di attacco. Per questo motivo, l’Open Web Application Security Project (OWASP) ha pubblicato nel 2023 un elenco aggiornato dei dieci principali rischi di sicurezza per … Leggi tutto